coreknabe
Goto Top

Internet Explorer auf Windows Server

Moin,

auf unseren Windows Servern (auch Server 2022!) findet sich per Default immer noch der Internet Explorer. Dürfte mittlerweile ein schickes Sicherheits-Bullauge sein. Ich schmeiße den jetzt per

dism /online /Remove-Capability /CapabilityName:Browser.InternetExplorer~~~~0.0.11.0

von allen Servern runter. Albern genug, dass ich für die Deinstallation eines Browsers einen Serverneustart brauche... Natürlich kann ich das auch per GPO regeln, aber gibt es für Neuinstallationen mit ISO eine Möglichkeit, die Installation von vornherein zu verhindern?

Gruß

Content-ID: 32443759950

Url: https://administrator.de/contentid/32443759950

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

ArnoNymous
ArnoNymous 13.12.2023 um 13:46:52 Uhr
Goto Top
Moin,

der IE war ja immer ziemlich tief ins Windows-OS integriert. Ich bin mir jetzt gar nicht so sicher, ob man mittlerweile diese ganzen Altlasten schon gelöst hat.


Gruß
Coreknabe
Coreknabe 13.12.2023 um 13:51:06 Uhr
Goto Top
Auch moin,

der IE war ja immer ziemlich tief ins Windows-OS integriert. Ich bin mir jetzt gar nicht so sicher, ob man mittlerweile diese ganzen Altlasten schon gelöst hat.

Naja, das ist mittlerweile ein deutliches Sicherheitsrisiko. Ich werde mal beobachten, ob es Probleme gibt, nachdem ich den Internet Explorer auf den Servern gelöscht habe. Die Arbeitsplätze erledigt ich mit einer Gruppenrichtlinie.
Würde mich einfach mal interessieren, ob man die ISO entsprechend bearbeiten kann. Dass der Superbrowser auch in Server 2022 noch enthalten ist, nicht weniger als erschreckend.
Wie macht Ihr das? Lasst Ihr den Explorer einfach drauf?

Gruß
Looser27
Looser27 13.12.2023 um 13:57:09 Uhr
Goto Top
Ich lasse den i.d.R. drauf, installiere aber den Edge manuell drüber und setze den als Standard.
Der lässt sich dann auch gut via GPO auf den Servern administrieren.

Gruß

Looser
ArnoNymous
ArnoNymous 13.12.2023 um 14:02:21 Uhr
Goto Top
Ich habe ihn bisher auch nicht entfernt - aus genannten Gründen.
MS ist zwar MS, aber irgendeinen Grund wird es sicher haben, dass er noch dabei ist.
Aktiv benutzen tue ich ihn aber natürlich nicht mehr. Edge ist bei 2022 ja auch gleich dabei.
Coreknabe
Coreknabe 13.12.2023 um 14:29:57 Uhr
Goto Top
Ok, danke Euch!

Bei Problemen melde ich mich gern wieder...

Gruß
ArnoNymous
ArnoNymous 13.12.2023 um 14:32:31 Uhr
Goto Top
Zitat von @Coreknabe:

Ok, danke Euch!

Bei Problemen melde ich mich gern wieder...

Gruß

Wäre super, danke!
Coreknabe
Coreknabe 13.12.2023 um 14:39:05 Uhr
Goto Top
@looser

Ich lasse den i.d.R. drauf, installiere aber den Edge manuell drüber und setze den als Standard.

Naja, nützt ja aber im Zweifel nix, weil pöhse Puben den immer noch manuell aufrufen können.

Gruß
Dani
Dani 13.12.2023 aktualisiert um 15:38:55 Uhr
Goto Top
Moin,
Natürlich kann ich das auch per GPO regeln, aber gibt es für Neuinstallationen mit ISO eine Möglichkeit, die Installation von vornherein zu verhindern?
wir haben uns dazu auch lange Gedanken gemacht die WIM zu modifizieren. Schlussendlich haben wir davon abgesehen, weil es auch seitens Microsoft keine schriftliche Aussage dazu gibt, was mögliche Nebenwirkungen sein können. Daher haben wir davon abgesehen. Weil bei jeden Fehlerfall im laufenden Betrieb ist evtl. die Löschung des IE die Ursache. Das ist auf Grund der Vielzahl von Servern und Anwendungen nicht stemmbar.

Aktuell wird der Internet Explorer deaktiviert und nicht deinstalliert.


Gruß,
Dani
Coreknabe
Coreknabe 14.12.2023 um 09:44:31 Uhr
Goto Top
Moin,

Aktuell wird der Internet Explorer deaktiviert und nicht deinstalliert.
Mit der Deaktivierung könnte es ja dann auch zu Fehlern kommen, es sei denn, das ist keine wirkliche Deaktivierung. Oder es werden nur bestimmte Dateien / Funktionen benötigt, der Internet Explorer selbst muss nicht gestartet sein. Und mit ActiveX ist ein Grund ja nun definitiv weggefallen.

Windows 11 liefert den scheinbar nicht mehr mit. Entweder hat das bei MS keiner auf dem Schirm oder der wird wirklich noch für irgendetwas in den Tiefen des Systems genutzt. Sonderlich schön sind beide Optionen nicht. Nischenanwendungen kann ich mir nicht vorstellen, hat MS nie interessiert. Sollten wir in einigen Monaten merkwürdige Phänomene bemerken, denke ich gern an den IE zurück. Auf den Win10-Clients werden wir den IE auch per GPO deaktivieren.

Gruß
ArnoNymous
ArnoNymous 14.12.2023 um 15:00:21 Uhr
Goto Top
Auch bei Win 11 ist der IE noch am Bord, nur besser versteckt.

https://winfuture.de/news,131121.html
Coreknabe
Coreknabe 14.12.2023 um 15:37:26 Uhr
Goto Top
Ah, wusste ich nicht, danke für den Link!

Gruß
Dani
Dani 14.12.2023 um 23:03:55 Uhr
Goto Top
Moin,
Oder es werden nur bestimmte Dateien / Funktionen benötigt, der Internet Explorer selbst muss nicht gestartet sein.
Sowohl als auch. Wir haben Anwendungen auf die erstes oder/und letzteres zutrifft. Eine unsere zentralen Komponenten hat ca. ein Jahr gedauert, die Abhängigkeiten zu entfernen und aufzuräumen. Was manche Hersteller/IT-Dienstleister im Bereich Entwicklung vor einigen Jahren verbrochen haben, ist eine Frechheit.

Und mit ActiveX ist ein Grund ja nun definitiv weggefallen.
Der war gut...


Gruß,
Dani
Coreknabe
Coreknabe 15.12.2023 um 08:34:35 Uhr
Goto Top
Moinsen,

Sowohl als auch. Wir haben Anwendungen auf die erstes oder/und letzteres zutrifft. Eine unsere zentralen Komponenten hat ca. ein Jahr gedauert, die Abhängigkeiten zu entfernen und aufzuräumen. Was manche Hersteller/IT-Dienstleister im Bereich Entwicklung vor einigen Jahren verbrochen haben, ist eine Frechheit.

Naja, die haben Funktionalitäten genutzt, die der Marktführer angeboten hat. In der Zeit hatte das Thema IT-Sicherheit aus meiner Sicht auch längst nicht denselben Stellenwert wie heute. Den Schuh kann sich eher MS anziehen, proprietären Mist verbreiten, der auch noch mindestens latent unsicher ist.

Und mit ActiveX ist ein Grund ja nun definitiv weggefallen.

Der war gut...

Habe nirgendwo behauptet, dass das ein guter Grund war face-wink

Gruß
Dirmhirn
Dirmhirn 15.12.2023 um 08:52:51 Uhr
Goto Top
Hab letztens bei einem alten Server iLO remotconsole angeworfen. Da kam im Edge (Win 10) auch dieses Fenster aus der IE Steinzeit, beim Starten von .NET/ActiveX(?!) Apps. Also wenn nötig, kramt der auch noch alles hervor.
Chrome wollte es nicht mehr starten (oder ich habs setting dazu nicht gefunden.)
Sg Dirm
Coreknabe
Coreknabe 15.12.2023 um 08:56:27 Uhr
Goto Top
Hab letztens bei einem alten Server iLO remotconsole angeworfen.

Jupp, das Problem kenne ich auch. Allgemein ist der IE für so Uralt-Sachen noch zu gebrauchen. Oder für schlecht programmierten Kram zur Webansicht, weil der IE auf sämtliche Sicherheitsstandards pfeift. Hat mir sogar mal den verlängerten Rücken gerettet, weil ich einen Fehler bei der Zertifikaterstellung gemacht habe. Firefox, Chrome, Opera, keiner wollte die Seite öffnen. Dem IE war's egal face-wink

Aber das sind halt alles letztlich unnötige Dinge und keine Showstopper.

Gruß
Dirmhirn
Dirmhirn 15.12.2023 um 10:18:34 Uhr
Goto Top
Na der Edge war das, aber das App-Startfenster sah wie IE aus. Entweder haben sie da legacy Teile mitgenommen oder es wird im Hintergrund noch auf den IE zurückgegriffen...
Find jetzt grad keinen Screenshot davon.
Sg Dirm
Coreknabe
Coreknabe 15.12.2023 um 12:29:37 Uhr
Goto Top
Das hier also:
https://learn.microsoft.com/de-de/deployedge/edge-ie-mode

Hab das nie ausprobiert, weil ich den Edge nie nutze.

Gruß
jsysde
jsysde 16.12.2023 um 09:14:14 Uhr
Goto Top
Moin.

Der IE-Mode im Edge benötigt die Binaries des IE und funktioniert nur dann, wenn man den IE nicht per DISM von der Platte prügelt - selbst getestet, ist leider so. Grad die vergangene Woche wieder drüber gestolpert: "Alter" TVR, an dem mehrere Analog- und IP-Kameras hängen. Zugriff darauf und selbst auf das Konfig-Interface nur mit dem IE/im IE-Mode und installiertem Web-Plugin möglich. Schlimm, aber Realität.

Cheers,
jsysde
Coreknabe
Coreknabe 22.12.2023 um 09:46:19 Uhr
Goto Top
Moin,

ich habe meinen ersten Haken gefunden. Wir setzen Netwrix Auditor ein, dort ist es ohne Internet Explorer nicht mehr möglich, auf die Netwrix-Hilfeseiten zuzugreifen (aus Netwrix heraus) oder sich Reports im Browser anzusehen. Edge als Standardbrowser ist gesetzt. Sorry, aber das tut schon weh...

Gruß
Dani
Dani 22.12.2023 um 20:20:19 Uhr
Goto Top
Moin,
ist der IE nun deaktiviert oder deinstalliert?!


Gruß,
Dani
Coreknabe
Coreknabe 22.12.2023 um 22:48:00 Uhr
Goto Top
Moin Dani,

ist der IE nun deaktiviert oder deinstalliert?!

der ist deinstalliert, der Netwrix-Support sagt, ich muss den wieder installieren. DAS nenne ich mal wirklich miese Programmierung...

Gruß
Dani
Dani 23.12.2023 um 11:25:53 Uhr
Goto Top
Moin,
Soll ich dich in unsere Selbsthilfe Gruppe aufnehmen?! face-big-smile
Internet Explorer auf Windows Server

Gruß,
Dani
Coreknabe
Coreknabe 23.12.2023 aktualisiert um 23:51:55 Uhr
Goto Top
Moin Dani,

danke, ich bin schon in der administrator.de - Selbsthilfegruppe, die hilft mir wirklich face-wink
Ich werde für meinen Teil nicht müde, mentalen Widerstand zu leisten, den IE konsequent von der Platte putzen und notfalls neu installieren!

Viele Grüße, Dir schöne Weihnachten und komm gut ins neue Jahr! Immer wieder schön, von Dir zu lesen! face-smile